무슨 일이 있었나
system.run의 환경 변수 새니타이저는 많은 위험한 변수를 차단하지만 GIT_CONFIG_*, DOTNET_STARTUP_HOOKS 및 JAVA_TOOL_OPTIONS를 누락합니다. 이는 허용 목록에 있는 바이너리가 공격자 제어 코드를 로드하여 승인된 도구 실행을 전체 코드 실행으로 바꿀 수 있게 합니다. 불완전한 새니타이저는 ExecEnvSanitizer.cs에서 확인할 수 있습니다.
왜 중요한가
에이전트 오케스트레이션 플랫폼은 에이전트가 실행할 수 있는 셸 명령을 게이트합니다. 이 우회는 그렇지 않으면 안전한 도구에서 환경 변수 기반 코드 로딩을 남용하여 허용 목록을 무력화합니다. 이는 여러 노드를 연결하는 게이트웨이에도 영향을 미치는 전형적인 에이전트 코드 실행 탈출입니다.
공격 경로
게이트웨이 또는 에이전트 접근 권한이 있는 공격자는 system.run 기능을 통해 실행되는 허용 목록 도구(git, dotnet, java)에 공격자 제어 GIT_CONFIG_*, DOTNET_STARTUP_HOOKS 또는 JAVA_TOOL_OPTIONS 환경 변수를 제공합니다. 도구는 공격자 제어 코드/구성을 로드하여 노드에서 실행합니다.
영향받는 시스템
OpenClaw Windows Node 2026.7.1 이전
완화 방안
OpenClaw Windows Node를 2026.7.1 이상으로 업그레이드하십시오.